Como posso autorizar usuários para a Área de Trabalho Remota sem usar a GUI?

3

Eu preciso ser capaz de conceder (e revogar) o acesso de usuários locais, não administradores, a um sistema Windows 7 de maneira automatizada (ou seja, não usando o painel de controle Propriedades do sistema). Script, lote, arquivo de registro ou o que você está bem.

Eu pensei que isso fosse tão simples quanto adicionar o usuário a um grupo "Remote Desktop" (por exemplo, NET LOCALGROUPS ), mas os sistemas não parecem ter um.

Alguma idéia?

    
por Ben Blank 22.01.2011 / 22:54

2 respostas

11

Para adicionar o usuário jscott ao grupo Usuários da Área de Trabalho Remota :

net localgroup "Remote Desktop Users" jscott /ADD

Se você estiver em um ambiente de domínio do Active Directory, basta adicionar um grupo de domínio ( por exemplo, , "Usuários remotos da área de trabalho" ou semelhantes) aos Usuários da Área de Trabalho Remota local. grupo. Dê uma olhada nos Grupos restritos da Política de Grupo para gerenciar essas associações. Você pode gerenciar os membros do grupo de domínio sem ter que atualizar as estações de trabalho.

Se o grupo local estiver faltando, você precisará recriá-lo e atribuir-lhe permissões. Crie o grupo NET LOCALGROUP "Remote Desktop Users" /ADD , abra o editor de diretiva de segurança local secpol.msc e conceda ao grupo "Permitir logon nos Serviços de Área de Trabalho Remota". Você também pode fazer isso por meio da Política de Grupo em um ambiente de domínio.

Eu ficaria curioso em saber como esse grupo desapareceu, se não foi excluído. Talvez outro SF saberá.

    
por 22.01.2011 / 23:01
0

Para alterar a política de segurança por meio da GUI, siga estas etapas: Clique no botão iniciar, painéis de controle ferramentas do administrador, Gerenciamento do computador, "Usuários e Grupos Locais", Grupos, Usuários da Área de Trabalho Remota.

Esta janela listará todos os usuários que possuem acesso remoto para o computador. Se você não encontrar o nome de usuário que deseja usar para fazer o login no cmputer remotamente, depois clique no botão "Adicionar".

Em seguida, digite o nome de usuário. Para usuários do domínio, inclua o domínio no nome de usuário que você adiciona (ou seja, se o seu domínio é MATERIAL insira STUFF \ nome de usuário. (ou apenas nome de usuário se não houver domínio). Em seguida, clique em aplicar.

    
por 08.11.2011 / 16:25